Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nullify — Sistema automatizzato e basato su policy per la conservazione e cancellazione dei dati, con tracce di audit immutabili, RBAC/ABAC, conformità multi-giurisdizione e classificazione AI/ML per dati sensibili. | Kitploit
Strumenti/GitLabGitLab/roxanne_ardary/nullify
Strumenti di Crittografia/DecrittografiaRecupero DatiPrivacySicurezza delle API
GitLabroxanne_ardary/nullify

Nullify

Sistema automatizzato e basato su policy per la conservazione e cancellazione dei dati, con tracce di audit immutabili, RBAC/ABAC, conformità multi-giurisdizione e classificazione AI/ML per dati sensibili.

Vedi Repository
13 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Nullify

Sicuro. Trasparente. Nullificato.

Nullify è una piattaforma open source e modulare per la conservazione, la cancellazione e la governance del ciclo di vita dei dati. Fornisce un framework centralizzato per scoprire i dati, valutare le policy di conservazione, eseguire azioni controllate sul ciclo di vita e mantenere registri di audit verificabili in ambienti dati distribuiti.

Nullify è progettato attorno a un'architettura specification-first. I moduli core forniscono le capacità fondamentali richieste per la governance del ciclo di vita dei dati, mentre i moduli plugin opzionali estendono Nullify con connettori aggiuntivi, framework di conformità, funzionalità di intelligenza, integrazioni, sistemi di storage e capacità di deployment.

Specifica

Nullify definisce un'architettura open source per la gestione centralizzata del ciclo di vita dei dati.

La specifica è costruita attorno a diversi principi:

  • Coordinamento centralizzato delle policy
  • Supporto per sorgenti dati distribuite
  • Conservazione e cancellazione guidate dalle policy
  • Autorizzazione e approvazione esplicite
  • Flussi di lavoro dry-run e di validazione
  • Audit immutabile e verificabile
  • Lineage e provenienza dei dati
  • Connettori e integrazioni modulari
  • Supervisione umana per le operazioni distruttive
  • Esecuzione sicura per impostazione predefinita
  • Architettura indipendente dal fornitore
  • Deployment locale, cloud, ibrido e federato
  • Architettura plugin estensibile
  • Valutazione trasparente delle policy
  • Decisioni sul ciclo di vita riproducibili

Nullify non richiede alle organizzazioni di migrare i propri dati in un repository centralizzato proprietario. Il sistema coordina invece le policy e le azioni sul ciclo di vita negli ambienti dati esistenti.

Architettura

Nullify è suddiviso in due livelli architetturali principali:

  1. Moduli Core
  2. Moduli Plugin Opzionali

I moduli core contengono le funzionalità fondamentali richieste per il funzionamento di Nullify. I plugin opzionali forniscono funzionalità specializzate senza rendere la piattaforma core dipendente da un particolare database, provider cloud, framework di conformità, sistema di IA, piattaforma di notifica o ambiente infrastrutturale.

Architettura Core

Il flusso principale del ciclo di vita è:

Scoperta → Classificazione → Valutazione delle Policy → Approvazione → Schedulazione → Esecuzione → Verifica → Audit

Ogni fase è rappresentata da un modulo core mantenibile in modo indipendente.

Moduli Core

1. Modulo di Scoperta dei Dati

Il Modulo di Scoperta dei Dati identifica e inventaria le risorse dati gestite da Nullify.

Le funzionalità includono:

  • Registrazione delle sorgenti dati
  • Scoperta delle risorse
  • Inventari di dataset e oggetti
  • Raccolta dei metadati
  • Metadati di proprietà dei dati
  • Timestamp di creazione e modifica
  • Metadati di accesso
  • Tracciamento della posizione di storage
  • Tracciamento dello stato delle risorse
  • Monitoraggio dell'integrità delle sorgenti dati
  • Schedulazione della scoperta

Il modulo fornisce l'inventario richiesto dalle policy a valle del ciclo di vita senza richiedere che i dati sottostanti vengano copiati in Nullify.

2. Modulo di Classificazione dei Dati

Il Modulo di Classificazione dei Dati assegna metadati strutturati alle risorse individuate.

Le funzionalità includono:

  • Assegnazione delle categorie di dati
  • Classificazione della sensibilità
  • Classificazione dei dati PII
  • Classificazione dei dati finanziari
  • Classificazione dei dati sanitari
  • Classificazione interna e pubblica
  • Classificazioni definite dall'utente
  • Livello di confidenza della classificazione
  • Cronologia delle classificazioni
  • Classificazione manuale
  • Override delle classificazioni

I risultati della classificazione diventano input per il processo di valutazione delle policy.

3. Modulo del Motore delle Policy

Il Motore delle Policy è il componente decisionale centrale di Nullify.

Le funzionalità includono:

  • Policy di conservazione
  • Policy di cancellazione
  • Policy di archiviazione
  • Policy di anonimizzazione
  • Regole di legal hold
  • Regole di eccezione
  • Priorità delle policy
  • Ereditarietà delle policy
  • Versionamento delle policy
  • Attivazione e scadenza delle policy
  • Simulazione delle policy
  • Rilevamento dei conflitti tra policy
  • Validazione delle policy
  • Rollback delle policy

Le policy dovrebbero essere dichiarative e leggibili da macchina.

Nullify dovrebbe supportare più formati di policy mantenendo un modello di policy interno normalizzato.

4. Modulo delle Decisioni sul Ciclo di Vita

Il Modulo delle Decisioni sul Ciclo di Vita converte le valutazioni delle policy in decisioni esplicite sul ciclo di vita.

Le decisioni supportate includono:

  • Conservazione
  • Revisione
  • Archiviazione
  • Anonimizzazione
  • Cancellazione
  • Legal hold
  • Eccezione
  • Rinvio

Ogni decisione dovrebbe contenere metadati sufficienti per spiegare:

  • Quale decisione è stata presa
  • Quale risorsa è stata interessata
  • Quale policy ha prodotto la decisione
  • Quale versione della policy è stata utilizzata
  • Quando è stata creata la decisione
  • Quando la decisione deve essere eseguita
  • Se è richiesta un'approvazione

5. Modulo di Approvazione e Supervisione Umana

Nullify non dovrebbe presumere che ogni operazione distruttiva possa essere completamente automatizzata.

Il Modulo di Approvazione fornisce una supervisione umana controllata.

Le funzionalità includono:

  • Code di approvazione
  • Approvazione multi-persona
  • Approvazione basata sui ruoli
  • Delega dell'approvazione
  • Scadenza dell'approvazione
  • Flussi di lavoro di rifiuto
  • Flussi di lavoro di escalation
  • Blocchi di emergenza
  • Override manuali
  • Cronologia delle approvazioni

Le organizzazioni possono configurare quali azioni richiedono l'approvazione umana e quali possono essere eseguite automaticamente.

6. Modulo di Schedulazione

Il Modulo di Schedulazione gestisce il momento in cui si verificano le azioni sul ciclo di vita.

Le funzionalità includono:

  • Cancellazione schedulata
  • Archiviazione schedulata
  • Anonimizzazione schedulata
  • Elaborazione batch
  • Code prioritarie
  • Finestre di manutenzione
  • Schedulazione consapevole delle risorse
  • Schedulazione dei tentativi
  • Esecuzione consapevole delle dipendenze
  • Bilanciamento del carico di lavoro
  • Throttling dell'esecuzione

La schedulazione dovrebbe separare la decisione di eseguire un'azione dall'esecuzione effettiva di tale azione.

7. Modulo di Esecuzione delle Azioni

Il Modulo di Esecuzione delle Azioni esegue le operazioni approvate sul ciclo di vita sulle sorgenti dati registrate.

Le azioni sul ciclo di vita supportate includono:

  • Eliminare
  • Archiviare
  • Anonimizzare
  • Oscurare
  • Mettere in quarantena
  • Spostare
  • Far scadere
  • Revocare l'accesso

Le funzionalità includono:

  • Esecuzione dry-run
  • Validazione pre-esecuzione
  • Conferma dell'esecuzione
  • Operazioni transazionali dove supportate
  • Gestione dei tentativi
  • Rilevamento degli errori
  • Tracciamento degli errori parziali
  • Stato dell'esecuzione
  • Ricevute di esecuzione
  • Esecuzione idempotente
  • Controlli di esecuzione sicuri

Le azioni distruttive dovrebbero richiedere un'autorizzazione esplicita secondo la policy configurata.

8. Modulo di Verifica

Il Modulo di Verifica conferma se le azioni sul ciclo di vita sono state completate con successo.

Le funzionalità includono:

  • Verifica della cancellazione
  • Verifica dell'archiviazione
  • Verifica dell'anonimizzazione
  • Conferma della sorgente
  • Verifica delle repliche
  • Verifica dei tentativi
  • Rilevamento delle azioni fallite
  • Rilevamento dei dati residui
  • Report di verifica

La verifica dovrebbe distinguere tra:

  • Richiesto
  • Autorizzato
  • Schedulato
  • Eseguito
  • Verificato
  • Fallito
  • Completato parzialmente

9. Modulo di Audit ed Evidenze

Il Modulo di Audit ed Evidenze registra l'intero ciclo di vita di ogni azione di sistema importante.

Le funzionalità includono:

  • Eventi di audit immutabili
  • Integrità crittografica degli eventi
  • Registri delle decisioni delle policy
  • Registri delle approvazioni
  • Registri delle esecuzioni
  • Registri delle verifiche
  • Registri dell'attività degli utenti
  • Cronologia della configurazione
  • Cronologia delle policy
  • Esportazione dell'audit
  • Pacchetti di evidenze
  • Registri della catena di custodia

I registri di audit dovrebbero rendere possibile ricostruire perché si è verificata una decisione sul ciclo di vita e cosa è successo successivamente.

10. Modulo di Lineage dei Dati

Il Modulo di Lineage dei Dati traccia le relazioni tra le risorse dati.

Le funzionalità includono:

  • Lineage della sorgente
  • Lineage della destinazione
  • Lineage delle trasformazioni
  • Relazioni di copia
  • Relazioni di replica
  • Relazioni tra dati derivati
  • Relazioni genitore-figlio
  • Cronologia degli spostamenti dei dati
  • Propagazione del ciclo di vita

Il lineage consente a Nullify di identificare le risorse correlate che potrebbero richiedere anch'esse conservazione, archiviazione, anonimizzazione o cancellazione.

11. Modulo di Controllo degli Accessi

Il Modulo di Controllo degli Accessi protegge le operazioni amministrative e quelle sul ciclo di vita.

Le funzionalità includono:

  • Controllo degli accessi basato sui ruoli (RBAC)
  • Controllo degli accessi basato sugli attributi (ABAC)
  • Gestione dei permessi
  • Permessi a livello di risorsa
  • Permessi a livello di azione
  • Permessi di approvazione
  • Separazione amministrativa
  • Gestione delle sessioni
  • Integrazione dell'autenticazione
  • Audit dell'autorizzazione

Le operazioni distruttive dovrebbero utilizzare un'autorizzazione con privilegi minimi.

12. Modulo di Notifica

Il Modulo di Notifica fornisce notifiche di sistema e sul ciclo di vita.

Le funzionalità includono:

  • Avvisi di violazione delle policy
  • Avvisi di esecuzione fallita
  • Notifiche di approvazione
  • Notifiche delle azioni schedulate
  • Errori di verifica
  • Guasti delle sorgenti dati
  • Avvisi di conformità
  • Notifiche amministrative

Il modulo core dovrebbe esporre un'interfaccia di notifica mentre i meccanismi di consegna restano sostituibili.

13. Modulo API

Il Modulo API fornisce accesso programmatico a Nullify.

Le funzionalità includono:

  • API REST
  • API GraphQL
  • Autenticazione
  • Autorizzazione
  • Gestione delle risorse
  • Gestione delle policy
  • Gestione del ciclo di vita
  • Query di audit
  • Reporting
  • Gestione dei plugin
  • Operazioni amministrative

Le API dovrebbero esporre interfacce stabili e versionate.

14. Modulo Dashboard

La Dashboard fornisce l'interfaccia amministrativa principale.

Le funzionalità includono:

  • Inventario dei dati
  • Stato della conservazione
  • Azioni in sospeso
  • Stato delle policy
  • Code di approvazione
  • Stato dell'esecuzione
  • Stato della verifica
  • Cronologia dell'audit
  • Conflitti tra policy
  • Metriche di conformità
  • Integrità del sistema
  • Stato dei plugin

La dashboard dovrebbe fornire visibilità senza richiedere agli utenti di interagire direttamente con i database o i sistemi di esecuzione sottostanti.

15. Modulo di Reporting

Il Modulo di Reporting converte i dati sul ciclo di vita in report operativi e di conformità.

Le funzionalità includono:

  • Report di conservazione
  • Report di cancellazione
  • Report sulle policy
  • Report di audit
  • Report sulle eccezioni
  • Report sui legal hold
  • Report di esecuzione
  • Report di verifica
  • Report sull'inventario dei dati
  • Pacchetti di evidenze per la conformità

I formati di esportazione supportati dovrebbero includere:

  • JSON
  • CSV
  • PDF
  • Formati di evidenza strutturati e leggibili da macchina

16. Modulo Multi-Tenant

Il Modulo Multi-Tenant consente a Nullify di operare in più ambienti organizzativi.

Le funzionalità includono:

  • Isolamento delle organizzazioni
  • Policy specifiche per tenant
  • Amministratori specifici per tenant
  • Registri di audit specifici per tenant
  • Connettori specifici per tenant
  • Regole di conservazione specifiche per tenant
  • Reporting specifico per tenant
  • Configurazione a livello di tenant

I confini tra tenant dovrebbero essere applicati a livello di autorizzazione e di accesso ai dati.

17. Modulo di Federazione

Il Modulo di Federazione coordina più installazioni di Nullify.

Le funzionalità includono:

  • Coordinamento multi-cluster
  • Policy federate
  • Esecuzione distribuita
  • Applicazione regionale del ciclo di vita
  • Coordinamento dell'audit tra ambienti
  • Visibilità centralizzata
  • Esecuzione locale
  • Verifica federata

La federazione dovrebbe consentire alle organizzazioni di mantenere il controllo locale sui propri dati coordinando centralmente la governance del ciclo di vita.

Moduli Plugin Opzionali

I plugin estendono Nullify senza ampliare i requisiti di dipendenza della piattaforma core.

I plugin dovrebbero utilizzare interfacce e API documentate e dovrebbero essere installabili, aggiornabili, abilitabili e disabilitabili in modo indipendente.

Plugin per le Sorgenti Dati

I connettori opzionali possono includere:

  • PostgreSQL
  • MySQL
  • MariaDB
  • Microsoft SQL Server
  • Oracle Database
  • MongoDB
  • Redis
  • Elasticsearch
  • OpenSearch
  • Snowflake
  • BigQuery
  • Databricks
  • Apache Cassandra
  • Storage compatibile con S3
  • Google Cloud Storage
  • Azure Blob Storage
  • File system di rete
  • Sistemi di object storage
  • API REST personalizzate

Plugin per i Provider Cloud

Le integrazioni opzionali possono includere:

  • AWS
  • Microsoft Azure
  • Google Cloud
  • Cloudflare
  • DigitalOcean
  • Altra infrastruttura compatibile con S3

I plugin cloud dovrebbero rimanere opzionali affinché Nullify rimanga indipendente dai fornitori.

Plugin di Conformità

I pacchetti opzionali di policy di conformità possono includere:

  • GDPR
  • CCPA
  • CPRA
  • HIPAA
  • GLBA
  • FERPA
  • PCI DSS
  • SOX
  • Requisiti di privacy regionali
  • Framework di conformità specifici dell'organizzazione

I plugin di conformità dovrebbero fornire modelli di policy e mapping piuttosto che codificare direttamente i requisiti normativi nel motore core.

Plugin IA e di Intelligenza

Le funzionalità di IA dovrebbero rimanere opzionali.

I plugin possibili includono:

  • Classificazione dei dati sensibili
  • Rilevamento dei dati PII
  • Classificazione dei documenti
  • Riconoscimento delle entità
  • Raccomandazioni per la conservazione
  • Analisi dei conflitti tra policy
  • Ottimizzazione delle policy
  • Rilevamento delle anomalie
  • Analisi delle cancellazioni fallite
  • Assistenza alla conformità
  • Creazione di policy in linguaggio naturale

Le raccomandazioni generate dall'IA dovrebbero rimanere soggette ai controlli delle policy e alla supervisione umana.

Plugin di Workflow

Le integrazioni opzionali di workflow possono includere:

  • Apache Airflow
  • Dagster
  • Temporal
  • Kubernetes Jobs
  • GitLab CI/CD
  • Altre piattaforme di orchestrazione dei workflow

Plugin Event Bus

Le integrazioni opzionali di eventi possono includere:

  • Apache Kafka
  • RabbitMQ
  • NATS
  • Redis Streams
  • MQTT
  • Sistemi di eventi cloud

Plugin di Identità

Le integrazioni opzionali di autenticazione e identità possono includere:

  • LDAP
  • Active Directory
  • OAuth
  • OpenID Connect
  • SAML
  • Provider di identità aziendali

Plugin di Notifica

Le integrazioni opzionali di notifica possono includere:

  • Email
  • Slack
  • Microsoft Teams
  • Webhooks
  • PagerDuty
  • Altri servizi di notifica

Plugin di Storage

Nullify può supportare backend di storage opzionali per registri di audit, evidenze, metadati e stato del sistema.

I plugin possibili includono:

  • PostgreSQL
  • SQLite
  • MariaDB
  • Object storage compatibile con S3
  • MinIO
  • Database distribuiti
  • Sistemi di storage aziendali

Plugin di Deployment

I moduli opzionali di deployment possono fornire:

  • Docker
  • Docker Compose
  • Kubernetes
  • Helm
  • Terraform
  • Ansible
  • Modelli di deployment cloud

Architettura di Sicurezza

La sicurezza è un requisito core, non un plugin opzionale.

Nullify dovrebbe fornire:

  • Crittografia in transito
  • Crittografia a riposo
  • Autorizzazione con privilegi minimi
  • Gestione sicura delle credenziali
  • Integrazione con la gestione dei segreti
  • Autenticazione
  • Autorizzazione
  • Registrazione degli audit
  • Integrità crittografica dell'audit
  • Rate limiting
  • Sicurezza delle API
  • Separazione amministrativa
  • Isolamento sicuro dei plugin
  • Validazione della configurazione
  • Impostazioni predefinite sicure

Nullify non dovrebbe mai richiedere che credenziali in chiaro vengano memorizzate nella configurazione dell'applicazione.

Architettura di Cancellazione Sicura

Poiché la cancellazione è potenzialmente distruttiva, Nullify separa le decisioni sul ciclo di vita dall'esecuzione.

Il ciclo di vita raccomandato è:

  1. Scoprire la risorsa
  2. Classificare la risorsa
  3. Valutare le policy applicabili
  4. Generare una decisione sul ciclo di vita
  5. Controllare eccezioni e legal hold
  6. Richiedere l'approvazione quando necessario
  7. Schedulare l'azione
  8. Eseguire l'azione
  9. Verificare il risultato
  10. Registrare le evidenze
  11. Aggiornare lo stato del ciclo di vita
  12. Riportare il risultato

La modalità dry-run dovrebbe consentire alle organizzazioni di valutare il risultato atteso prima di eseguire azioni distruttive.

Legal Hold ed Eccezioni

Nullify deve supportare eccezioni al ciclo di vita che impediscono la cancellazione automatica.

Gli esempi includono:

  • Legal hold
  • Indagini
  • Controversie in corso
  • Requisiti normativi di conservazione
  • Indagini di sicurezza
  • Eccezioni organizzative
  • Estensioni temporanee della conservazione

Un legal hold o un'eccezione approvata dovrebbe avere precedenza sulle normali policy di cancellazione secondo la gerarchia delle policy configurata.

Rilevamento dei Conflitti tra Policy

Nullify dovrebbe identificare le situazioni in cui le policy producono decisioni contrastanti sul ciclo di vita.

Gli esempi includono:

  • Cancellazione contro conservazione
  • Cancellazione contro legal hold
  • Archiviazione contro cancellazione
  • Periodi di conservazione in conflitto
  • Policy organizzative in conflitto
  • Policy giurisdizionali in conflitto

Il sistema dovrebbe spiegare il conflitto e identificare quali policy vi hanno contribuito.

Trasparenza

Ogni decisione importante sul ciclo di vita dovrebbe essere spiegabile.

Nullify dovrebbe fornire un registro delle decisioni contenente:

  • Risorsa
  • Classificazione dei dati
  • Policy applicabili
  • Versioni delle policy
  • Valutazione delle policy
  • Eccezioni
  • Requisiti di approvazione
  • Decisione finale
  • Stato dell'esecuzione
  • Stato della verifica
  • Eventi di audit pertinenti

Questo crea una catena verificabile dalla definizione delle policy al risultato sul ciclo di vita.

Architettura Tecnologica

Nullify è progettato per rimanere tecnologicamente neutrale a livello di specifica.

Un'implementazione di riferimento può utilizzare:

  • Python
  • FastAPI
  • React
  • PostgreSQL
  • Open Policy Agent
  • Apache Airflow
  • Dagster
  • Docker
  • Kubernetes
  • MinIO
  • Apache Kafka
  • RabbitMQ
  • NATS

Queste tecnologie sono scelte implementative, non requisiti obbligatori della specifica Nullify.

Progettazione Modulare

Nullify adotta un'architettura modulare affinché le organizzazioni possano distribuire solo le funzionalità di cui hanno bisogno.

La piattaforma core dovrebbe fornire:

  • Scoperta
  • Classificazione
  • Valutazione delle policy
  • Decisioni sul ciclo di vita
  • Approvazione
  • Schedulazione
  • Esecuzione
  • Verifica
  • Audit
  • Lineage
  • Controllo degli accessi
  • Notifiche
  • API
  • Dashboard
  • Reporting
  • Multi-tenancy
  • Federazione

Le funzionalità opzionali dovrebbero essere fornite tramite plugin.

Questa architettura impedisce alla piattaforma core di diventare strettamente accoppiata a fornitori specifici, provider cloud, database, sistemi di IA, framework di conformità o piattaforme infrastrutturali.

Requisiti dei Plugin

I plugin dovrebbero:

  • Utilizzare interfacce documentate
  • Mantenere una configurazione indipendente
  • Dichiarare le dipendenze
  • Fornire health check
  • Supportare le operazioni di abilitazione e disabilitazione
  • Fornire una segnalazione chiara degli errori
  • Rispettare l'autorizzazione di Nullify
  • Generare eventi di audit appropriati
  • Evitare di aggirare la valutazione delle policy core
  • Mantenere la compatibilità con le versioni API supportate
  • Includere la documentazione
  • Includere i test

I plugin non devono aggirare le policy sul ciclo di vita o i controlli di autorizzazione.

Osservabilità

Nullify dovrebbe esporre la telemetria operativa per:

  • Scoperta dei dati
  • Valutazione delle policy
  • Profondità delle code
  • Azioni schedulate
  • Prestazioni dell'esecuzione
  • Errori di esecuzione
  • Errori di verifica
  • Prestazioni delle API
  • Integrità dei plugin
  • Integrità delle sorgenti dati
  • Integrità del sistema

I plugin di osservabilità opzionali possono integrarsi con piattaforme esterne di monitoraggio e logging.

Affidabilità

Nullify dovrebbe supportare:

  • Tentativi
  • Azioni idempotenti
  • Recupero dagli errori
  • Persistenza delle code
  • Checkpoint di esecuzione
  • Health check
  • Recupero dei servizi
  • Backup e ripristino
  • Disaster recovery
  • Gestione degli errori parziali

Una cancellazione fallita non dovrebbe mai essere segnalata silenziosamente come riuscita.

Modelli di Deployment

Nullify dovrebbe supportare:

  • Sviluppo locale
  • Deployment su server singolo
  • Deployment Docker
  • Deployment Kubernetes
  • Deployment on-premises
  • Deployment cloud
  • Deployment ibrido
  • Deployment multi-regione
  • Deployment federato

Le organizzazioni dovrebbero essere in grado di gestire Nullify senza dipendere da un servizio hosted proprietario.

Roadmap delle Funzionalità

Core

  • Scoperta dei Dati
  • Classificazione dei Dati
  • Motore delle Policy
  • Decisioni sul Ciclo di Vita
  • Workflow di Approvazione
  • Schedulazione
  • Esecuzione delle Azioni
  • Modalità Dry-Run
  • Verifica dell'Esecuzione
  • Audit ed Evidenze
  • Lineage dei Dati
  • RBAC
  • ABAC
  • Notifiche
  • API REST
  • API GraphQL
  • Dashboard
  • Reporting

Sicurezza

  • Crittografia in Transito
  • Crittografia a Riposo
  • Gestione Sicura delle Credenziali
  • Integrazione con la Gestione dei Segreti
  • Integrità Crittografica dell'Audit
  • Autorizzazione con Privilegi Minimi
  • Separazione Amministrativa
  • Architettura Sicura dei Plugin

Governance

  • Versionamento delle Policy
  • Rollback delle Policy
  • Simulazione delle Policy
  • Rilevamento dei Conflitti tra Policy
  • Legal Hold
  • Eccezioni sul Ciclo di Vita
  • Precedenza delle Policy
  • Raccomandazioni per la Conservazione
  • Reporting di Conformità

Affidabilità

  • Esecuzione Idempotente
  • Gestione dei Tentativi
  • Recupero dagli Errori
  • Checkpoint di Esecuzione
  • Monitoraggio dell'Integrità
  • Backup e Ripristino
  • Disaster Recovery

Plugin Opzionali- [ ] Connettori SQL

  • Connettori NoSQL
  • Connettori Object Storage
  • Connettori per provider cloud
  • Pacchetti di policy di conformità
  • Classificazione AI
  • Consulente di conformità AI
  • Integrazioni per flussi di lavoro
  • Integrazioni bus di eventi
  • Integrazioni di identità
  • Integrazioni di notifica
  • Integrazioni di osservabilità
  • Backend di archiviazione aggiuntivi
  • Integrazioni di distribuzione

Sviluppo Open Source

Nullify è pensato per essere sviluppato come progetto open source guidato dalla comunità.

I contributori possono partecipare:

  • Sviluppando moduli core
  • Creando plugin
  • Costruendo connettori
  • Scrivendo pacchetti di policy
  • Migliorando la documentazione
  • Creando test
  • Segnalando bug
  • Migliorando la sicurezza
  • Sviluppando integrazioni
  • Proponendo miglioramenti alle specifiche

L'architettura modulare consente ai contributori di estendere Nullify senza modificare il motore fondamentale del ciclo di vita ogni volta che una funzionalità può essere implementata come plugin.

Obiettivi di progettazione

Nullify è progettato per offrire:

  • Trasparenza rispetto all'automazione opaca del ciclo di vita
  • Governance basata su policy rispetto ai processi manuali
  • Architettura modulare rispetto alle dipendenze monolitiche
  • Neutralità verso i vendor rispetto al lock-in della piattaforma
  • Evidenze verificabili rispetto alle affermazioni non verificabili
  • Supervisione umana rispetto all'automazione incontrollata
  • Estensibilità open source rispetto alle integrazioni proprietarie
  • Governance centralizzata con esecuzione distribuita
  • Cancellazione sicura rispetto alla distruzione incontrollata

Specification Branding License (SBL)

Standard

  • Sistema pienamente conforme ad AGPL-3.0+
  • Copyleft applicato per le distribuzioni di rete
  • Attribuzione richiesta:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Opzionale

  • Specification Branding License (SBL)
    • Distribuzione commerciale senza attribuzione
    • Prezzi basati su scala, utilizzo e ambito di distribuzione
    • https://roxanneardary.com/nullify/

📄 Requisiti di Licenza e Avvisi

Nullify è rilasciato sotto la GNU Affero General Public License v3.0 o successiva (AGPL-3.0+).
Contribuendo a questo progetto, accetti che anche i tuoi contributi saranno rilasciati sotto questa licenza.

Si prega di notare quanto segue:

  • Tutti i contributi devono rispettare i termini della AGPL-3.0+.
  • Ai sensi della Sezione 7 della licenza, tutte le ridistribuzioni, i fork e le opere derivate devono preservare l'attribuzione a:
    Roxanne Ardary e roxanneardary.com.
  • Le specifiche di Nullify sono libere da usare con attribuzione. Una Specification Branding License può essere negoziata su richiesta.
  • Il file notice.md del progetto tiene traccia dei requisiti di attribuzione e dei riconoscimenti dei contributori.
    Qualsiasi aggiornamento che aggiunga nuovi contributori o modifichi l'attribuzione dovrebbe anche aggiornare notice.md.
  • Quando si invia una pull request, assicurarsi che eventuali nuovi file mantengano le intestazioni di attribuzione dove applicabile.
  • Le versioni di questo software distribuite in rete devono anche rimanere pienamente conformi ad AGPL-3.0+, inclusa la divulgazione delle modifiche al codice sorgente quando applicabile ai sensi della licenza.

Per tutti i dettagli legali, fare riferimento alla licenza AGPL-3.0+ e al file notice.md del progetto.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Scarica lo strumento
  • Multi-Tenancy
  • Federazione